@khrisanfov
Программист

Как найти адрес функции в radare2 с плагином r2frida?

Допустим я знаю адрес функции когда запускаю radare2 в обычно режиме и в отладчике, он одинаков и имеет значение 0x0009F170. Когда запускаю radare2 с плагином r2drida, то эта функция имеет уже другой адрес, как ее найти?
  • Вопрос задан
  • 215 просмотров
Решения вопроса 1
@khrisanfov Автор вопроса
Программист
Для этого нужно узнать адрес модуля через frida, затем прибавить к адресу модуля адрес функции и вычесть смещение модуля.

var offset = 0x00001000;
var base = Module.findBaseAddress('some_app');

Interceptor.attach(base.add(0x0009F170 - offset), { 

});
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы